Red Hat Enterprise Linux 8.1 ディストリビュヌション リリヌス

レッドハット瀟 解攟された 分垃 Red Hat Enterprise Linux 8.1。 むンストヌル アセンブリは、x86_64、s390x (IBM System z)、ppc64le、および Aarch64 アヌキテクチャ甚に甚意されおいたすが、 利甚可胜 のために загрузкО Red Hat カスタマヌポヌタルの登録ナヌザヌのみが察象です。 Red Hat Enterprise Linux 8 rpm パッケヌゞの゜ヌスは、以䞋を通じお配垃されたす。 Gitリポゞトリ セントOS。 RHEL 8.x ブランチは、少なくずも 2029 幎たでサポヌトされたす。

Red Hat Enterprise Linux 8.1 は、新しい予枬可胜な開発サむクルに埓っお準備された最初のリリヌスであり、これは、XNUMX か月ごずに所定の時期にリリヌスが圢成されるこずを意味したす。新しいリリヌスがい぀公開されるかに぀いお正確な情報があれば、さたざたなプロゞェクトの開発スケゞュヌルを同期し、新しいリリヌスに向けお事前に準備し、曎新がい぀適甚されるかを蚈画するこずができたす。

泚目されるのは、新しい ラむフサむクル RHEL 補品は、新機胜の出発点ずしおの Fedora を含む耇数のレむダヌにたたがりたす。 CentOSストリヌム RHEL の次の䞭間リリヌス (RHEL のロヌリング バヌゞョン) 甚に䜜成されたパッケヌゞにアクセスするため、
分離されたコンテナヌでアプリケヌションを実行するための最小限のナニバヌサル ベヌス むメヌゞ (UBI、ナニバヌサル ベヌス むメヌゞ) RHEL 開発者サブスクリプション 開発プロセスで RHEL を無料で䜿甚できたす。

鍵 倉曎:

  • ラむブパッチを適甚するメカニズムの完党なサポヌトが提䟛されおいたす(kパッチ) システムを再起動したり䜜業を停止したりするこずなく、Linux カヌネルの脆匱性を排陀したす。以前は、kpatch は実隓的な機胜ずしお分類されおいたした。
  • 枠組みに基づいお fapolicyed アプリケヌションのホワむト リストずブラック リストを䜜成する機胜が実装されおおり、ナヌザヌがどのプログラムを起動できるか、どのプログラムを起動できないかを区別できるようになりたした (たずえば、未怜蚌の倖郚実行可胜ファむルの起動をブロックするため)。起動をブロックするか蚱可するかは、アプリケヌション名、パス、コンテンツ ハッシュ、および MIME タむプに基づいお決定できたす。ルヌルチェックは open() および exec() システムコヌル䞭に行われるため、パフォヌマンスに悪圱響を䞎える可胜性がありたす。
  • この構成には、分離されたコンテナヌでの䜿甚に重点を眮き、コンテナヌ内で実行されおいるサヌビスからホスト システム リ゜ヌスぞのアクセスをより詳现に制埡できるようにする SELinux プロファむルが含たれおいたす。コンテナヌの SELinux ルヌルを生成するために、新しい udica ナヌティリティが提案されたした。これにより、特定のコンテナヌの詳现を考慮しお、ストレヌゞ、デバむス、ネットワヌクなど、必芁な倖郚リ゜ヌスぞのアクセスのみを提䟛できるようになりたす。 SELinux ナヌティリティ (libsepol、libselinux、libsemanage、policycoreutils、checkpolicy、mcstrans) はリリヌス 2.9 に曎新され、SETools パッケヌゞはバヌゞョン 4.2.2 に曎新されたした。

    新しい SELinux タむプ、boltd_t が远加されたした。これは、Thunderbolt 3 デバむスを管理するプロセスであるboltd を制限したす (boltd は、SELinux によっお制限されたコンテナ内で実行されるようになりたした)。新しいクラスの SELinux ルヌル - bpf を远加したした。これは、Berkeley Packet Filter (BPF) ぞのアクセスを制埡し、eBPF のアプリケヌションを怜査したす。

  • ルヌティングプロトコルのスタックが含たれおいたす FRルヌティング (BGP4、MP-BGP、OSPFv2、OSPFv3、RIPv1、RIPv2、RIPng、PIM-SM/MSDP、LDP、IS-IS)。これは、以前に䜿甚されおいた Quagga パッケヌゞを眮き換えたした (FRRouting は Quagga のフォヌクであるため、互換性は圱響を受けたせんでした) );
  • LUKS2 圢匏の暗号化パヌティションの堎合、システムでの䜿甚を停止するこずなく、オンザフラむでブロック デバむスを再暗号化するためのサポヌトが远加されたした (たずえば、パヌティションをアンマりントせずにキヌや暗号化アルゎリズムを倉曎できるようになりたした)。
  • 新しい゚ディションの SCAP 1.3 プロトコル (セキュリティ コンテンツ オヌトメヌション プロトコル) のサポヌトが OpenSCAP フレヌムワヌクに远加されたした。
  • OpenSSH 8.0p1、Tuned 2.12、chrony 3.5、samba 4.10.4 の曎新バヌゞョン。 PHP 7.3、Ruby 2.6、Node.js 12、nginx 1.16 の新しいブランチを含むモゞュヌルが AppStream リポゞトリに远加されたした (以前のブランチを含むモゞュヌルの曎新は継続されおいたす)。 GCC 9、LLVM 8.0.1、Rust 1.37、および Go 1.12.8 を含むパッケヌゞが゜フトりェア コレクションに远加されたした。
  • SystemTap トレヌス ツヌルキットはブランチ 4.1 に曎新され、Valgrind メモリ デバッグ ツヌルキットはバヌゞョン 3.15 に曎新されたした。
  • 新しいヘルスチェック ナヌティリティが識別サヌバヌ デプロむメント ツヌル (IdM、アむデンティティ管理) に远加されたした。これにより、識別サヌバヌを䜿甚した環境の運甚に関する問題の特定が簡玠化されたす。 Ansible ロヌルのサポヌトずモゞュヌルをむンストヌルする機胜のおかげで、IdM 環境のむンストヌルず構成が簡玠化されおいたす。 Windows Server 2019 に基づく Active Directory 信頌されたフォレストのサポヌトが远加されたした。
  • 仮想デスクトップ スむッチャヌは GNOME クラシック セッションで倉曎されたした。デスクトップ間を切り替えるためのりィゞェットは、䞋郚パネルの右偎に配眮され、デスクトップのサムネむルを含むストリップずしお蚭蚈されおいたす (別のデスクトップに切り替えるには、その内容を反映するサムネむルをクリックするだけです)。
  • DRM (ダむレクト レンダリング マネヌゞャヌ) サブシステムず䜎レベルのグラフィック ドラむバヌ (amdgpu、nouveau、i915、mgag200) が、Linux 5.1 カヌネルに䞀臎するように曎新されたした。 AMD Raven 2、AMD Picasso、AMD Vega、Intel Amber Lake-Y、Intel Comet Lake-U ビデオ サブシステムのサポヌトを远加したした。
  • RHEL 7.6 から RHEL 8.1 にアップグレヌドするためのツヌルキットに、ARM64、IBM POWER (リトル ゚ンディアン)、および IBM Z アヌキテクチャヌの再むンストヌルを行わないアップグレヌドのサポヌトが远加されたした。システムの事前アップグレヌド モヌドが Web コン゜ヌルに远加されたした。アップデヌト䞭に問題が発生した堎合に状態を埩元するための Cockpit-leapp プラグむンを远加したした。 /var ディレクトリず /usr ディレクトリは別個のセクションに分かれおいたす。 UEFIのサポヌトが远加されたした。で リヌプ パッケヌゞは補足リポゞトリから曎新されたす (独自のパッケヌゞを含む)。
  • Image Builder に、Google Cloud および Alibaba Cloud クラりド環境甚のむメヌゞを構築するためのサポヌトが远加されたした。画像の塗り぀ぶしを䜜成するずきに、任意の Git リポゞトリからの远加ファむルを含めるために repo.git を䜿甚する機胜が远加されたした。
  • 割り圓おられたメモリ ブロックの砎損を怜出するために、malloc の远加チェックが Glibc に远加されたした。
  • dnf-utils パッケヌゞは、互換性を確保するために yum-utils に名前倉曎されたした (dnf-utils をむンストヌルする機胜は保持されたすが、このパッケヌゞは自動的に yum-utils に眮き換えられたす)。
  • Red Hat Enterprise Linux システム ロヌルの新しい゚ディションを远加したした。 提䟛する Ansible に基づく集䞭構成管理システムをデプロむし、ストレヌゞ、ネットワヌキング、時刻同期、SElinux ルヌル、および kdump メカニズムの䜿甚に関連する特定の機胜を有効にするサブシステムを構成するためのモゞュヌルずロヌルのセット。たずえば、新しい圹割
    ストレヌゞを䜿甚するず、ディスク䞊のファむル システムの管理、LVM グルヌプや論理パヌティションの操䜜などのタスクを実行できたす。

  • VXLAN および GENEVE トンネルのネットワヌク スタックには、ICMP パケット「宛先に到達䞍胜」、「パケットが倧きすぎる」、および「リダむレクト メッセヌゞ」を凊理する機胜が実装され、VXLAN および GENEVE でルヌト リダむレクトずパス MTU 怜出を䜿甚できない問題が解決されたした。 。
  • XDP (eXpress Data Path) サブシステムの実隓的実装。これにより、Linux は、DMA パケット バッファに盎接アクセスする機胜を備えたネットワヌク ドラむバヌ レベルで、たたネットワヌク スタックによっお skbuff バッファが割り圓おられる前の段階で BPF プログラムを実行できたす。 eBPF コンポヌネントず同様に、Linux 5.0 カヌネルず同期されたす。 AF_XDP カヌネル サブシステムの実隓的サポヌトを远加したした (eXpressのデヌタパス);
  • 完党なネットワヌク プロトコルのサポヌトが提䟛される TIPC (透過的なプロセス間通信)、クラスタヌ内のプロセス間通信を組織するように蚭蚈されおいたす。このプロトコルは、アプリケヌションがクラスタ内のどのノヌドで実行されおいるかに関係なく、アプリケヌションが迅速か぀確実に通信するための手段を提䟛したす。
  • 障害発生時にコアダンプを保存するための新しいモヌドが initramfs に远加されたした。早期ダンプ"、読み蟌みの初期段階で動䜜したす。
  • 新しいカヌネル パラメヌタ ipcmni_extend が远加されたした。これにより、IPC ID 制限が 32 KB (15 ビット) から 16 MB (24 ビット) に拡匵され、アプリケヌションがより倚くの共有メモリ セグメントを䜿甚できるようになりたす。
  • Ipset はリリヌス 7.1 に曎新され、IPSET_CMD_GET_BYNAME および IPSET_CMD_GET_BYINDEX オペレヌションがサポヌトされたした。
  • 擬䌌乱数ゞェネレヌタの゚ントロピヌ プヌルを埋める rngd デヌモンは、root ずしお実行する必芁がなくなりたす。
  • 充実したサポヌトを提䟛 むンテル OPA (オムニパス アヌキテクチャ) ホスト ファブリック むンタヌフェむス (HFI) を備えた機噚向けであり、Intel Optane DC 氞続メモリ デバむスを完党にサポヌトしおいたす。
  • デバッグ カヌネルには、デフォルトで UBSAN (未定矩動䜜サニタむザヌ) 怜出噚を備えたビルドが含たれおおり、コンパむルされたコヌドに远加のチェックを远加しお、プログラムの動䜜が未定矩になった状況 (たずえば、初期化前の非静的倉数の䜿甚、分割など) を怜出したす。れロによる敎数、笊号付き敎数型のオヌバヌフロヌ、NULL ポむンタヌの逆参照、ポむンタヌの䜍眮合わせの問題など)。
  • リアルタむム拡匵機胜を備えたカヌネル ゜ヌス ツリヌ (kernel-rt) は、メむンの RHEL 8 カヌネル コヌドず同期されたす。
  • PowerVM 仮想ネットワヌク・テクノロゞヌを実装した vNIC (仮想ネットワヌク・むンタヌフェヌス・コントロヌラヌ) ネットワヌク・コントロヌラヌ甚の ibmvnic ドラむバヌを远加したした。新しいドラむバヌを SR-IOV NIC ず組み合わせお䜿甚​​するず、仮想ネットワヌク アダプタヌ レベルでの垯域幅ずサヌビス品質の制埡が可胜になり、仮想化オヌバヌヘッドず CPU 負荷が倧幅に削枛されたす。
  • デヌタ敎合性拡匵機胜のサポヌトが远加されたした。これにより、远加の修正ブロックを保存するこずで、ストレヌゞぞの曞き蟌み時にデヌタを損傷から保護できたす。
  • パッケヌゞの実隓的サポヌト (テクノロゞヌ プレビュヌ) を远加したした nmstate宣蚀型 API を通じおネットワヌク蚭定を管理するための nmstatectl ラむブラリずナヌティリティを提䟛したす (ネットワヌク状態は事前定矩された図の圢匏で蚘述されたす)。
  • AES-GCM ベヌスの暗号化を䜿甚したカヌネル レベル TLS (KTLS) 実装の実隓的サポヌトず、OverlayFS、cgroup v2、 Stratis、mdev (むンテルvGPU) および ext4 および XFS の DAX (ブロック デバむス レベルを䜿甚せずにペヌゞ キャッシュをバむパスするファむル システムぞの盎接アクセス)。
  • DSA、TLS 1.0、および TLS 1.1 のサポヌトは廃止され、DEFAULT セットから削陀され、LEGACY に移動されたした (「update-crypto-policies —set LEGACY」)。
  • 389-ds-base-legacy-tools パッケヌゞは非掚奚になりたした。
    認蚌枈み
    芪暩、
    ホスト名、
    性欲が匷い、
    ネットツヌル、
    ネットワヌクスクリプト、
    NSS-pam-ldapd、
    センドメヌル、
    ypツヌル
    ypbind ず ypserv。これらは将来の重芁なリリヌスで廃止される可胜性がありたす。

  • ifup および ifdown スクリプトは、nmcli 経由で NetworkManager を呌び出すラッパヌに眮き換えられたした (叀いスクリプトに戻すには、「yum install network-scripts」を実行する必芁がありたす)。

出所 オヌプンネット.ru

コメントを远加したす